An open-source universal messaging library
网站信息概览
从当前可见信息判断,页面指纹和 HTTP 信息共同暴露了实现方式;即使暂未命中已知漏洞,这些线索也可能提高针对性探测的效率。现有迹象表明,多年域名记录配合专业 DNS 或边缘网络,可能反映出持续的基础设施管理,服务中断和临时变更的概率相对更低。
域名与注册信息
域名最早登记于 1996 年,注册历史相对较长。域名已开启常见的注册锁定保护。现有迹象表明,域名由 NameCheap, Inc. 管理,可通过其标准渠道处理注册事务。顶级域为 .org,本身不提供额外的身份信号。
DNS 与邮件配置
现有迹象表明,DNS 托管可识别为 Cloudflare。现有迹象表明,邮件交换服务器可识别为 improvmx.com。域名已启用 DNSSEC,解析数据具备签名验证链。SPF 与 DMARC 已有公开记录,当前无法确认 DKIM 的配置状态。DNS 缓存时间最低为 300 秒,未落入超低 TTL 范围。
TLS 与证书
证书使用 RSA 2048 位公钥,兼容性较广。TLS 握手提供了完整的证书链数据。证书未包含组织名称,按现有字段归为 DV 域名验证证书。依据当前可见线索,证书由 Let's Encrypt 签发,采用常见的自动化短周期证书服务。证书总有效期约 89 天,符合短周期自动续期模式。
HTTP 响应
当前已配置 3/6 项,缺项为 CSP、Referrer-Policy、Permissions-Policy。Access-Control-Allow-Origin 设置为通配符。响应已省略 X-Powered-By 标头。响应头没有可识别的内部信息泄露。HTTP 响应返回了定制的 Server 标识。
技术栈分析
从当前可见信息判断,网站呈现出 Docusaurus 2.1.0、Vercel 的技术特征,并直接公开了 Docusaurus 2.1.0。这能说明其大致搭建方式,也可能降低针对特定版本进行自动化探测的成本。
SEO 与社交分享
页面声明由 Docusaurus v2.1.0 生成。社交分享字段不完整,缺项为 og:type。Twitter/X 分享卡片信息可用。hreflang 配置覆盖 2 个版本。Title 信息完整,共 11 个字符。
主机和电子邮件
页面、搜索与分享信息
| 页面描述 | Authentication for Next.js |
|---|---|
| 规范链接 | https://next-auth.js.org |
| 语言 | 英语(默认) · 支持多语言 |
| Twitter Card | summary_large_image |
社交分享预览
8 个字段robots.txt (在新窗口打开)
HTTP 404未发现 robots.txt
Sitemaps
1
域名登记事实 RDAP / WHOIS
| 注册商 | NameCheap, Inc. |
|---|---|
| 注册时间 | 1996-06-26 |
| 到期时间 | 2032-06-25 |
| 域名状态 | client transfer prohibited |
| 名称服务器 | miles.ns.cloudflare.com、pam.ns.cloudflare.com |
| DNSSEC | signed |
DNS 记录
| 类型 | 名称 | 值 | TTL | 优先级 |
|---|---|---|---|---|
| A | alias.zeit.co | 76.76.21.142 | 1800 | — |
| A | alias.zeit.co | 76.76.21.164 | 1800 | — |
| MX | js.org | mx1.improvmx.com | 300 | 10 |
| MX | js.org | mx2.improvmx.com | 300 | 20 |
| NS | js.org | miles.ns.cloudflare.com | 86400 | — |
| NS | js.org | pam.ns.cloudflare.com | 86400 | — |
| TXT | js.org | github-verification=Co5XEGjgZ54phI90tdeEbcXBt0LErl0nKNUpqPmR | 300 | — |
| TXT | js.org | v=spf1 -all | 300 | — |
| CNAME | next-auth.js.org | alias.zeit.co | 300 | — |
| DS | js.org | 2371 13 2 bb5749b06b705cabaa999f6adc60b60e528c502078e1a1075206a852956d8670 | 3600 | — |
| DMARC | _dmarc.js.org | v=DMARC1; p=reject; pct=100; rua=mailto:[email protected]; sp=reject; aspf=s; | 300 | — |
TLS 与证书
| 定性结果 | 配置正常 |
|---|---|
| 支持协议 | TLSv1.2、TLSv1.3 |
| 协商协议 | TLSv1.3 |
| 证书主题 | next-auth.js.org |
| 颁发者 | Let's Encrypt |
| 有效期至 | 2026-11-10T04:02 · 记录时剩余 67 天 |
| 验证事实 | 证书信任:通过 · 域名匹配:通过 |
HTTP 响应标头
| 标头 | 值 |
|---|---|
| content-type | text/html; charset=utf-8 |
| cache-control | public, max-age=0, must-revalidate |
| server | Vercel |
| strict-transport-security | max-age=63072000 |
| x-frame-options | DENY |
| x-content-type-options | nosniff |
| access-control-allow-origin | * |
已识别技术
最近更新
- 网站图像资源
- 页面截图
相关问题
更多相关问题 →暂无相关问题。
用户评价(0)